La criminalità informatica organizzata ha abbracciato le varie possibilità offerte da Internet. Negli ultimi anni, le sue operazioni sono diventate così complesse che ha lanciato attacchi su larga scala alle principali società e ha iniziato a realizzare molte campagne informatiche dannose che hanno causato danni per milioni di dollari.
Ecco cinque delle più famose bande di criminalità informatica che hanno fatto notizia.

Link veloci
1. La banda della criminalità informatica di cobalto
Questo anello di criminalità informatica era alla base degli attacchi malware Carbanak e Cobalt che hanno preso di mira 100 istituzioni finanziarie in più di 40 paesi in tutto il mondo. Le loro sofisticate campagne di criminalità informatica contro diverse banche hanno permesso a questa banda di rubare più di 11 milioni di dollari per transazione.
Ha causato perdite cumulative al settore finanziario superiori a $ XNUMX miliardo.
Un tipico attacco Cobalt si è infiltrato negli istituti bancari inviando e-mail di phishing contenenti allegati dannosi ai dipendenti della banca. Una volta scaricato, i membri della banda hanno ottenuto l'accesso al computer infetto e sono stati in grado di infiltrarsi nella rete bancaria interna. La banda ha trascorso mesi all'interno delle reti infette studiando le operazioni e i flussi di lavoro della banca.
È diventato ancora più pericoloso quando ho iniziato a infiltrarmi nei server che controllavano i bancomat. Durante la rapina finale - denominata "Vincita del jackpot— Gli sportelli automatici sono predisposti per erogare contanti a distanza a una certa ora in luoghi prestabiliti in cui qualcuno è in attesa di raccogliere denaro.
La presunta mente è stata arrestata nel 2018, anche se gli esperti ora ritengono che i membri rimanenti abbiano ripreso da dove avevano interrotto dopo aver visto attacchi simili a diverse altre banche poco dopo il suo arresto.
2. La banda di Lazzaro
Alcuni credono che questa banda sia collegata alla Corea del Nord e che sia dietro molti nefandi attacchi a istituzioni e organizzazioni. I più famosi di questi sono stati l'hacking della Sony Pictures nel 2014 e la sinistra campagna che ha colpito il NHS (National Health Service) in Inghilterra con l'attacco informatico WannaCry.
Sony Pictures perde
Durante la famosa fuga di notizie della Sony Pictures, i dipendenti sono rimasti scioccati nello scoprire che la rete della loro azienda era stata violata. I membri della banda hanno rubato terabyte di dati riservati, cancellato alcuni file e minacciato di far trapelare informazioni se la Sony si fosse rifiutata di soddisfare le richieste della banda.
La rete è rimasta inattiva per giorni e i dipendenti hanno dovuto utilizzare le lavagne. Pochi giorni dopo la banda ha iniziato a far trapelare alla stampa informazioni riservate dagli oggetti rubati.
Attacco ransomware WannaCry
Si ritiene che il gruppo Lazarus sia anche responsabile dell'attacco ransomware WannaCry del 2017 che ha colpito quasi un quarto di milione di computer in 150 paesi. Ha paralizzato molte aziende e organizzazioni, incluso il NHS nel Regno Unito. Questo è stato il più grande attacco che il SSN avesse mai visto.
WannaCry ha bloccato le operazioni del sistema sanitario per diversi giorni, ha causato la cancellazione di oltre 100 appuntamenti e un costo stimato al NHS di $ XNUMX milioni.
3. Gilda di MageCart

Questo grande sindacato di hacker, composto da diversi gruppi sotto un unico grande ombrello, è diventato famoso per aver rubato i dati dei clienti e le carte di credito.
Progettato a questo scopo, una forma di scraping è un software dannoso che dirotta i sistemi di pagamento sui siti di e-commerce, registrando i dettagli della carta di credito.
Nel corso degli anni, MageCart Syndicate ha preso di mira migliaia di siti di e-commerce e altri siti Web in cui gli utenti di solito inseriscono i dettagli della propria carta di credito. Nel 2018, ad esempio, British Airways ha subito una massiccia violazione dei dati da parte del sindacato MageCart. L'attacco ha provocato la compromissione delle informazioni personali e finanziarie di 380.000 clienti. Ma l'attacco alla compagnia aerea era solo la punta dell'iceberg.
La massiccia campagna di scraping delle carte digitali di MageCart ha preso di mira anche il rivenditore di hardware Newegg pochi giorni dopo l'attacco della British Airways. Si ritiene che il sindacato MageCart sia anche dietro l'attacco Ticketmaster che ha compromesso le informazioni di 40.000 clienti.
4. Società malvagia
Il nome stesso del gruppo non lascia dubbi sul fatto che stiano cercando di causare problemi e milioni di dollari in guai per l'esattezza. Questo anello internazionale di criminalità informatica con membri con sede in Russia utilizza diversi tipi di malware per attaccare tutti i tipi di istituzioni, incluso il distretto scolastico della Pennsylvania.
La maggior parte dei suoi obiettivi sono organizzazioni in Europa e negli Stati Uniti e per anni sono sfuggite con successo all'arresto. Evil Corp è nota per il suo malware Dridex Banking che ha consentito a un gruppo di criminali informatici di raccogliere informazioni di accesso da centinaia di banche e istituti finanziari in 40 paesi.
Durante il culmine della rapina Dridex, Evil Corp è riuscita a rubare circa $ 100 milioni.
È una banda molto scortese e i video dei presunti leader sono diventati virali Mostrano le loro super macchine E il loro stile di vita sontuoso l'anno scorso. E sebbene il governo degli Stati Uniti li abbia già formalmente incriminati a dicembre 2019, ma molti esperti ritengono che sarà difficile perseguire i loro fondatori negli Stati Uniti.
Né l'accusa ha scoraggiato il gruppo. Infatti, una serie di nuovi attacchi alle piccole e medie imprese statunitensi nel corso del 2020 sono stati collegati a Evil Corp. Ciò include la scoperta di Symantec nel giugno 2020 di un piano per attaccare dozzine di società statunitensi. Otto aziende Fortune 500 sono state prese di mira utilizzando un nuovo ceppo di ransomware chiamato WastedLocker.
5. Banda di GozNym
Questa rete internazionale di criminalità informatica è alla base del malware GozNym, un potente ibrido di trojan creato per evitare il rilevamento da parte delle soluzioni di sicurezza.
GozNym è un mostro a due teste che è una miscela di malware Nymaim e Gozi. Un'integrazione minacciosa ha consentito al malware di infiltrarsi nel computer di un cliente tramite allegati o collegamenti dannosi all'interno di un'e-mail. Da lì il malware è rimasto praticamente non rilevabile, in attesa che l'utente accedesse al conto bancario.
Da lì, i dati di accesso sono stati raccolti, il denaro trasferito a banche statunitensi e straniere è stato rubato e quindi riciclato (riciclaggio di denaro). L'attacco ha colpito più di 41 computer e ha rubato un totale di 100 milioni di dollari ai titolari di conti.
Bande organizzate della criminalità informatica

Le gang internazionali della criminalità informatica modellano le loro operazioni e modelli di business in modo simile alle organizzazioni aziendali legittime. Tanto che gli analisti della sicurezza affermano che offre formazione ai nuovi membri, utilizza strumenti di collaborazione e persino accordi di servizio tra gli "specialisti" che assume.
La maggior parte, come la banda di GozNym, ad esempio, ha un leader simile a un CEO che recluta i project manager اللم. Questi project manager sono gli specialisti responsabili di ogni parte dell'attacco.
Prendi, ad esempio, la banda di GozNym, che aveva "specialisti" di programmazione che hanno migliorato la capacità del malware di eludere le soluzioni di sicurezza, un team separato responsabile della distribuzione e un altro team di specialisti che ha preso il controllo dei conti bancari. Hanno anche assunto una società di riciclaggio di denaro che ha preso il denaro e lo ha ridistribuito ai membri della banda all'estero.
È questo livello di organizzazione e precisione che ha permesso a questi gruppi di infiltrarsi anche nelle organizzazioni più affermate, causando distruzioni massicce e rubando milioni di dollari.
Capire come funziona è uno dei passaggi chiave per vincere la battaglia contro la criminalità informatica. Gli esperti sperano di fare i loro studi per contrastare gli attacchi prima che accadano.










